Acceso a través de NAT con usuarios específicos

Este artículo de KB mostrará cómo puede otorgar acceso a dispositivos de red a través de NAT permitiendo a usuarios específicos.

 

Para conectarse al dispositivo detrás de su firewall, necesita usar las credenciales de usuario e iniciar sesión en el firewall una vez antes de conectarse al dispositivo en cuestión usando NAT.

 

1. Iniciar sesión

2. Configurar la regla NAT

3. Crear usuario

4. Configure el servicio portuario

5. Configure el control de políticas

6. Pruebe el resultado

 

Pasos del tutorial

 

1. Inicie sesión en el dispositivo para iniciar la configuración.

login_NAT.png

 

2. Navega a Configuración> Red> NAT

- cree una nueva regla haciendo clic en "Agregar"

NAT_1.png

 

- cree un nombre de regla y seleccione el tipo de asignación de puerto a "servidor virtual".

- seleccione su interfaz entrante a WAN

NAT_2.png

 

- agregue dos nuevos objetos haciendo clic en "crear nuevo objeto"> "dirección".

- agregue su IP WAN y NAS

NAT_3.pngNAT_5.pngNAT_4.png

 

- establecer los objetos creados como IP externa e interna

- establezca el tipo de mapeo de puertos en puerto y configúrelos (es decir, puerto 50000; consulte el video como referencia)

- verifique si NAT loopback está habilitado y haga clic en OK (permite a los usuarios conectados a cualquier interfaz usar la regla NAT también)

 

NAT_6.png

 

3. Cree un usuario navegando a configuración> Objeto> Usuario / Grupo

Agregar un usuario:

NAT_7.png

 

4. Cree un nuevo objeto de servicio navegando a configuración> Objeto> Servicio.

Agregue el puerto 50000 y asígnele el nombre que desee:

NAT_8.png

 

5. Navega a Configuración> Política de seguridad> Control de políticas y agregue una nueva regla:

De WAN a LAN , IP de NAS de destino, servicio HTTP_NAS , Acción a llow

NAT_9.png

 

6. Guarde la regla y ahora, si es posible, pruebe la regla NAT desde una red remota diferente. Debería tener acceso a su NAS a través de WAN.

Abra primero un navegador y escriba la IP WAN de su USG e inicie sesión con el usuario específico que creó antes y agregó al control de políticas

Abra una segunda pestaña y escriba la IP WAN de su USG y el puerto configurado. Ahora, el NAS está detrás del USG y se puede acceder a él a través del reenvío de puertos.

Ejemplo para nuestra WAN IP https: // [yourWAN-IP]: 50000

NAT_10.png

NAT_11.png

NAT_12.png

DESCARGO DE RESPONSABILIDAD:

Estimado cliente, tenga en cuenta que utilizamos la traducción automática para proporcionar artículos en su idioma local. Es posible que no todo el texto se traduzca con precisión. Si hay preguntas o discrepancias sobre la precisión de la información en la versión traducida, revise el artículo original aquí: Versión original

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 2 de 3
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.